Основные выводы:
- Материнская компания KelpDAO подала иск против LayerZero в связи с уязвимостью моста rsETH, ущерб от которой оценивается в 292 миллиона долларов.
- Evercrest утверждает, что LayerZero одобрила спорную конфигурацию моста «1-of-1 DVN».
- Evercrest сообщает о выводе средств на сумму свыше 650 млн долларов; Пеллегрино называет эти претензии необоснованными.
LayerZero сталкивается с иском со стороны материнской компании KelpDAO в связи с взломом моста rsETH 18 апреля, что усугубляет их спор об ответственности. Evercrest Technologies утверждает, что нарушения безопасности позволили злоумышленникам похитить 116 500 rsETH, стоимость которых на тот момент составляла примерно 292 миллиона долларов.
Компания также оспаривает последующие публичные заявления, в которых вина возлагается на конфигурацию моста KelpDAO, в то время как соучредитель Брайан Пеллегрино опровергает эти обвинения.
В четверг компания Evercrest подала уведомление о подаче гражданского иска в Верховный суд Британской Колумбии. В число ответчиков входят компании LayerZero Labs Ltd., LayerZero Labs Canada Inc. и Пеллегрино.
Компания Evercrest предъявляет обвинения в недобросовестном введении в заблуждение, халатности и клевете, требуя возмещения ущерба, включая ущерб с отягчающими обстоятельствами и штрафные убытки.
Иск против LayerZero ставит под сомнение гарантии безопасности моста
В центре иска находится конфигурация децентрализованной сети верификаторов (DVN) моста Unichain, реализованная по принципу «1 из 1».
Evercrest утверждает, что поставщик технологии рассмотрел и одобрил данную конфигурацию в письменной форме до момента взлома. В иске оспариваются более поздние заявления о том, что конфигурация KelpDAO противоречила рекомендованной поставщиком модели с несколькими DVN.
Согласно материалам дела, в письменных сообщениях от 2 февраля 2024 года указывалось, что использование конфигурации DVN по умолчанию не представляет «никаких проблем».

Кроме того, Evercrest утверждает, что 21 марта 2024 года ей были даны инструкции, указывающие на идентичную конфигурацию «1 к 1» другого моста. Компания ссылается на обе биржи в обоснование своих утверждений относительно полученных рекомендаций.
В иске также описываются заверения относительно резервирования в нескольких местоположениях, систем мониторинга и оповещений в рамках инфраструктуры DVN провайдера.
Evercrest заявляет, что эти заверения способствовали формированию у компании уверенности в безопасности системы. Компания утверждает, что провайдер охарактеризовал максимальный риск компрометации DVN как невозможность корректной проверки сообщения.
Компания Evercrest противопоставляет эти заверения предупреждениям, которые, как утверждается, были переданы USDT0 до совершения атаки. Согласно иску, разработчик получал предупреждения о рисках, связанных со стандартными настройками DVN.
Компания Evercrest заявляет, что не получала ни аналогичных предупреждений относительно схемы с одним верификатором, ни рекомендаций по внедрению нескольких DVN.
Учетная запись, использованная злоумышленниками, ставит под сомнение надежность инфраструктуры безопасности
Согласно иску, атака произошла примерно в 17:35 по Гринвичу 18 апреля. Evercrest утверждает, что злоумышленники получили доступ к инфраструктуре безопасности провайдера после того, как в результате социальной инженерии на компьютер разработчика было установлено вредоносное ПО. Компания связывает произошедший взлом с этим вторжением и предполагаемыми уязвимостями в технологиях провайдера.
Кроме того, Evercrest утверждает, что провайдер не раскрыл информацию об этих уязвимостях и не предотвратил проникновение. Компания заявляет, что её собственные системы не стали причиной взлома.
Эти утверждения подкрепляют её попытки возложить ответственность за похищенные rsETH и последующий ущерб, описанный в иске.
Спор также затрагивает заявления, сделанные после атаки. Evercrest утверждает, что Пеллегрино публично обвинил KelpDAO в применении конфигурации «1-of-1», несмотря на ранее данные письменные одобрения, о которых она сообщает.
Её иск о защите чести и достоинства оспаривает данную публичную версию событий наряду с утверждениями, касающимися технических мер безопасности и предшествующей переписки.
Вывод средств и изменения в продуктах после атаки
Помимо похищенных токенов, Evercrest заявляет, что после взлома пользователи KelpDAO вывели активы на сумму более 650 миллионов долларов. Компания также утверждает, что инцидент сорвал её планы по выпуску стейблкоина.
Впоследствии был закрыт её продукт sbUSD, что стало ещё одним последствием, описанным в судебном иске. Между тем Evercrest сообщает, что приступила к переносу моста rsETH на альтернативный межцепочечный стандарт безопасности.
В своём публичном заявлении компания описывает этот переход как часть мер по защите активов пользователей. Компания заявляет, что в рамках судебного иска она также добивается привлечения к ответственности за ущерб, изложенный в иске.
Пеллегрино опроверг эти обвинения в своём ответе в X. «Это утверждение по-прежнему лишено оснований», — заявил он. Он добавил, что примет соответствующие меры для своей защиты.






